Comment nettoyer mon ordi de tous ces virus!

Fermé
cohonas Messages postés 162 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 6 novembre 2011 - 22 janv. 2009 à 13:33
cohonas Messages postés 162 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 6 novembre 2011 - 23 janv. 2009 à 10:14
Bonjour
A voir également:

13 réponses

td947 Messages postés 2094 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 20 octobre 2010 299
22 janv. 2009 à 13:35
Bonjour.
Si tu veux de l'aide, il faut en dire plus, on est pas devins.
0
cohonas Messages postés 162 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 6 novembre 2011 35
22 janv. 2009 à 13:36
bonjour!
j'ai tout plein de virus cahé sur mon ordinateur qui se copien tsur mes clés usb et mes disques externes a chaque fois que je les connectes a mon ordinateur je voudrais de l'aide pour pouvoir les nettoyer totalemnent Merci de bie vouloir m'aider!
0
td947 Messages postés 2094 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 20 octobre 2010 299
22 janv. 2009 à 13:37
Quel est ton antivirus?
0
cohonas Messages postés 162 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 6 novembre 2011 35
22 janv. 2009 à 13:37
désolé j'ai fait une erreur de manipulation donc lis le deuxième message et tu comprendras !
Merci pour ton aide!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cohonas Messages postés 162 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 6 novembre 2011 35
22 janv. 2009 à 13:39
mon antivirus s'appelle antivir et il ne detecte pas ces virus la est il possible d'installer deux antivirus sur le meme poste?
0
td947 Messages postés 2094 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 20 octobre 2010 299
22 janv. 2009 à 13:40
OK.
Commence par faire un scan complet du système avec et poste le rapport ici une fois terminé.
0
cohonas Messages postés 162 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 6 novembre 2011 35
22 janv. 2009 à 13:42
ok je t'envoie ca tt de suite!
0
cohonas Messages postés 162 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 6 novembre 2011 35
22 janv. 2009 à 16:17
voici le rapport!!!

Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 22 janvier 2009 12:42

La recherche porte sur 1043403 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :PC2

Informations de version :
BUILD.DAT : 8.2.0.51 16930 Bytes 30/10/2008 15:47:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 10:57:49
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 15:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 14:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 09:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:24:40
ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09/11/2008 11:09:29
ANTIVIR2.VDF : 7.1.0.89 221184 Bytes 16/11/2008 08:56:57
ANTIVIR3.VDF : 7.1.0.112 123392 Bytes 20/11/2008 09:30:10
Version du moteur: 8.2.0.34
AEVDF.DLL : 8.1.0.6 102772 Bytes 16/10/2008 12:27:20
AESCRIPT.DLL : 8.1.1.15 332156 Bytes 17/11/2008 08:57:08
AESCN.DLL : 8.1.1.5 123251 Bytes 10/11/2008 11:10:05
AERDL.DLL : 8.1.1.3 438645 Bytes 06/11/2008 13:15:10
AEPACK.DLL : 8.1.3.4 393591 Bytes 17/11/2008 08:57:05
AEOFFICE.DLL : 8.1.0.30 196986 Bytes 10/11/2008 11:10:03
AEHEUR.DLL : 8.1.0.71 1487222 Bytes 10/11/2008 11:10:00
AEHELP.DLL : 8.1.2.0 119159 Bytes 19/11/2008 09:30:19
AEGEN.DLL : 8.1.1.4 319861 Bytes 19/11/2008 09:30:17
AEEMU.DLL : 8.1.0.9 393588 Bytes 16/10/2008 12:27:05
AECORE.DLL : 8.1.5.0 172407 Bytes 19/11/2008 09:30:14
AEBB.DLL : 8.1.0.3 53618 Bytes 16/10/2008 12:27:00
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 10:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 11:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 25/09/2008 12:41:44
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 13:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 10:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 14:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 19:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 14:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 14:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 09:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 12:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: d:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:, G:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : jeudi 22 janvier 2009 12:42

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'gtb4.tmp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ymsgr_tray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Mise-a-jour-LiveSearch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Notification-LiveSearch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RegistryBooster.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sqlwriter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sqlbrowser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sqlservr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DataServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DevSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'38' processus ont été contrôlés avec '38' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '51' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\a1.bat
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Fichier supprimé.
C:\Program Files\Adobe\Acrobat 7.0\Setup Files\AcroStan\EFG\data1.cab
[0] Type d'archive: CAB (Microsoft)
--> regsresde_DE.dll
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP275\A0096790.bat
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a874a5.qua' !
Recherche débutant dans 'D:\'
D:\a1.bat
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a67880.qua' !
D:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
D:\Documents and Settings\BIOTA-WEST\Mes documents\bitcomet_bitcomet_1.06_francais_12987.exe
[0] Type d'archive: NSIS
--> ProgramFilesDir/CrashReport.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
D:\Program Files\Microsoft SQL Server\90\Tools\Binn\VSShell\Common7\IDE\Microsoft.Data.ConnectionUI.Dialog.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
D:\Program Files\Microsoft SQL Server\90\Tools\Binn\VSShell\Common7\IDE\Microsnft.Data.ConnectionUI.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
D:\Program Files\Windows Media Components\Encoder\wmfdist.exe
[0] Type d'archive: RSRC
--> Object
[1] Type d'archive: CAB (Microsoft)
--> WMSDMOD.DLL
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP222\A0072986.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87b39.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP222\A0072987.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87b3f.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP222\A0072988.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87b42.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP222\A0073005.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87b47.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP222\A0073006.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87b4b.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP222\A0073007.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87b88.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP223\A0073025.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87c91.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP223\A0073026.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87c97.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP223\A0073027.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87c9d.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP224\A0074025.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87ca4.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP224\A0074026.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87ca6.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP224\A0074027.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87ca9.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP225\A0075025.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87cb5.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP225\A0075026.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87d36.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP225\A0075027.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87d41.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP225\A0076041.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87de0.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP225\A0076042.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a87de3.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP225\A0076043.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88273.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP226\A0076066.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Fichier supprimé.
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP226\A0076067.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Fichier supprimé.
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP226\A0076068.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b7b.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP226\A0076078.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b89.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP226\A0076079.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a712.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP226\A0076080.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b8b.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP226\A0076179.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b8c.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP226\A0076180.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a715.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP226\A0076181.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b8e.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP226\A0076187.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a717.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP226\A0076188.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b8d.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP226\A0076189.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a716.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP226\A0076194.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b8f.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP227\A0077187.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b90.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP227\A0077188.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b91.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP227\A0077189.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a70a.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP227\A0077202.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b93.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP227\A0077203.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b92.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP227\A0077204.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a70b.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP228\A0077211.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a70c.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP228\A0077212.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b95.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP228\A0077213.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a70e.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP228\A0077228.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b97.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP228\A0077229.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b94.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP228\A0077230.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a70d.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP228\A0077238.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b96.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP228\A0077239.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a700.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP228\A0077240.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b99.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP228\A0077245.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a702.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP228\A0077246.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a70f.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP228\A0077247.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b88.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP229\A0077252.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b9b.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP229\A0077253.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a704.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP229\A0077254.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b9d.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP229\A0077260.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b98.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP229\A0077261.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a701.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP229\A0077262.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b9a.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP229\A0077264.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a703.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP229\A0078259.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a706.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP229\A0078260.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b9f.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP229\A0078261.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a738.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP231\A0080409.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88b9e.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP231\A0080410.scr
[RESULTAT] Contient le modèle de détection du ver WORM/Delf.DW.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4829a707.qua' !
D:\System Volume Information\_restore{5E41ED72-35F1-40C5-BD78-B425241D4926}\RP275\A0096791.bat
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a88bd0.qua' !
D:\WINDOWS\system32\ckvo.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ee8dcd.qua' !
D:\WINDOWS\system32\ckvo0.dll
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ee8dce.qua' !
D:\WINDOWS\system32\gasretyw0.VIR
[RESULTAT] Contient le cheval de Troie TR/Vundo.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49eb8dce.qua' !
Recherche débutant dans 'G:\'
Impossible d'ouvrir le chemin à contrôler G:\ !
Erreur système [3]: Le chemin d'accès spécifié est introuvable.


Fin de la recherche : jeudi 22 janvier 2009 15:16
Temps nécessaire: 2:33:58 Heure(s)

La recherche a été effectuée intégralement

22502 Les répertoires ont été contrôlés
963451 Des fichiers ont été contrôlés
68 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
3 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
65 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
5 Impossible de contrôler des fichiers
963378 Fichiers non infectés
14511 Les archives ont été contrôlées
8 Avertissements
68 Consignes

0
td947 Messages postés 2094 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 20 octobre 2010 299
22 janv. 2009 à 16:21
Depuis quand n'as tu pas fait les mises à jour de Antivir?
0
td947 Messages postés 2094 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 20 octobre 2010 299
22 janv. 2009 à 16:27
Désactive puis réactive la restauration du système. Regarde ici comment faire: http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924

Ensuite, et seulement ensuite, télécharge, installe et fais les mises à jour de Malwarebytes, que tu prends ici: https://download.cnet.com/malwarebytes-anti-malware/windows.html?part=dl-10804572&subj=dl&tag=button

Lance un scan complet du système avec et poste le rapport ici.

Tutorial ici: https://www.pcparadise.fr
0
cohonas Messages postés 162 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 6 novembre 2011 35
22 janv. 2009 à 17:24
je n'arrive pas a installer malwarebyte je le télécharge mais je n'arrive pas à l'executer il me met cette érreur:
"Access violation at adress 74DB28DA. Read of adress 00054C003" le dernier numéro change a tt moment quand je fais ok la meme erreur s'affiche mais avec un numéro différent.
0
cohonas Messages postés 162 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 6 novembre 2011 35
23 janv. 2009 à 10:10
salut j'ai essayer de rentrer en contact avec Destriot pour pouvoir m'aider j'espère qu'il a vu mon message sinon faites lui signe de ma part Merci par avance!!!
0
cohonas Messages postés 162 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 6 novembre 2011 35
23 janv. 2009 à 10:14
voici mon rapport Hijacthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:13:19, on 23/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
D:\Program Files\Wave Systems Corp\Common\DataServer.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\WINDOWS\system32\HPZipm12.exe
D:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
d:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\Program Files\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe
D:\Documents and Settings\BIOTA-WEST\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
D:\Documents and Settings\BIOTA-WEST\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
D:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
D:\Program Files\Java\jre6\bin\jucheck.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr9/*http://www.yahoo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - D:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - D:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - D:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {577EBCA9-8ED3-45FC-A514-55B3817D4BCF} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - D:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "D:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [kamsoft] D:\WINDOWS\system32\kamsoft.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] D:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = D:\Documents and Settings\BIOTA-WEST\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - D:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - D:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-03.sun.com/...
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Capture Device Service - InterVideo Inc. - D:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
O23 - Service: DataSvr2 - Wave Systems Corp. - D:\Program Files\Wave Systems Corp\Common\DataServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - D:\Program Files\McAfee\Common Framework\FrameworkService.exe (file missing)
O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - D:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
O23 - Service: NTRU Hybrid TSS v2.0.25 TCS (tcsd_win32.exe) - Unknown owner - D:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe
0